利用IP地址池进行自动切换Http代理,防止IP封禁

渗透技巧 1年前 (2023) admin
520 0 0

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本
公众号无关。



项目简介

利用Python脚本自动生成Clash配置文件,实现FUZZ自动切换IP。
现在蓝狗封IP速度太快了,想想当年自己用Burp爆破封堵IP的日子就想哭。
不要问我为啥不用飞鱼,太贵了。

项目描述


购买IP地址池

推荐流量套餐的方式进行购买,该脚本配合余额支付更划算(以下链接注册可赠送免费测试)。
http://http.py.cn/?utm-source=wxwx&utm-keyword=?0001

获取API接口

购买套餐后,选择》API提取》直接提取,推荐配置如下:

  • 1.流量提取。

  • 2.使用时长按需选择,建议选择25分钟-180分钟。

  • 3.提取数量建议为5-10,土豪随意。

  • 4.建议省份混拨,并选择自己所在省份或临近省份,提高访问速度。

  • 5.目前该代理协议仅支持SOKCS5连接。

  • 6.数据格式选择Json格式,方便脚本解析。

  • 7.选择属性全部勾选,否则会发生错误。

  • 8.IP去重365天。

利用IP地址池进行自动切换Http代理,防止IP封禁

部署说明

将Auto_proxy代码(Auto_proxy_example.yaml, Auto_proxy.py, proxyIgnoreList.plist )拷贝到Clash配置文件目录下。Windows默认:ClashDataprofilesMac默认:~/.config/clash/



利用IP地址池进行自动切换Http代理,防止IP封禁

修改Auto_proxy.py相关配置,主要参数如下。

  • test_url:需要监控测试的IP地址。

  • py_api:上一步获取的品易API接口。

  • max_connect_error:错误连接次数,连续连接错误N次,重新获取代理。

利用IP地址池进行自动切换Http代理,防止IP封禁

白名单配置,可参考https://www.cnblogs.com/PowerTips/p/14775956.html

  • Windows:在Auto_proxy_example.yaml添加cfw-bypass配置。

  • Mac: 直接使用项目中proxyIgnoreList.plist即可,需重启生效。

注:务必将*.taolop.com加入白名单中,不然可能会导致代理失效一直重复获取代理。

使用说明

Clash目录下执行python3 Auto_proxy.py,同时Clash将配置选为Auto_proxy

利用IP地址池进行自动切换Http代理,防止IP封禁

需将Clash配置为全局模式,同时设置系统代理,目前脚本设置两种规则:

  • 加速模式:根据监控网站选择延迟最低的代理。

  • 负载模式:每次请求都会随机一条代理进行连接。

利用IP地址池进行自动切换Http代理,防止IP封禁

负载模式运行效果:

利用IP地址池进行自动切换Http代理,防止IP封禁

当运行错误超出设置阀值,会进行提示“IP已被封禁,重新获取代理”,此时Clash提示“重载配置文件”,需手动点击更新。

利用IP地址池进行自动切换Http代理,防止IP封禁

使用效果

该效果模式为负载模式,测试Dirsearch, 其它工具请自行测试。

    靶机端:python3 -m http.server 8000攻击端:python3 dirsearch.py -u  http://X.X.X.X:8000 --proxy=http://127.0.0.1:7890

利用IP地址池进行自动切换Http代理,防止IP封禁

? ? ?  同时10个IP爆破目录,就问你慌不慌!



下载地址

项目地址:https://github.com/Mustard404/Auto_proxy



添加管理微信进内部交流群


利用IP地址池进行自动切换Http代理,防止IP封禁


# 往期推荐

icp备案查询工具

一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出

Hunter资产测绘平台的图形化工具

(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名复制到没有签名的exe中。

JsProxy: 所到之处皆为代理节点

WebSocket 内存马/Webshell,一种新型内存马/WebShell技术

Chunsou(春蒐),Web指纹资产识别,风险收敛以及企业互联网资产风险摸查识别工具

Nacos Hessian 反序列化漏洞利用工具

myscan 集成多个框架的漏洞扫描工具

Burp的JS API接口过滤插件

通达OA检测工具

从零学习Webshell免杀手册

爬网站JS文件,自动fuzz api接口,指定api接口

生成各类免杀webshell适合市面上常见的几种webshell管理工具、冰蝎、蚁剑、哥斯拉

一款新的webshell管理工具

浏览器插件–右键检测图片是否存在Exif漏洞

一个自动化通用爬虫 用于自动化获取网站的URL

一个查询IP地理信息和CDN服务提供商的离线终端工具

红队批量脆弱点搜集工具

Spring漏洞综合利用工具——Spring_All_Reachable

利用字符集编码绕过waf的burpsuite插件

云安全-AK/SK泄露利用工具

可以自定义规则的密码字典生成器

MySql、Oracle、金仓、达梦、神通等数据库、Redis等管理工具

JNDI/LDAP注入利用工具

jmx未授权访问 弱口令批量检测 GUI工具 – jmxbfGUI



原文始发于微信公众号(x9sec):利用IP地址池进行自动切换Http代理,防止IP封禁

版权声明:admin 发表于 2023年7月24日 下午3:01。
转载请注明:利用IP地址池进行自动切换Http代理,防止IP封禁 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...